Cloudflare планує видавати квантовостійкі TLS-сертифікати
Cloudflare планує з 2027 року видавати квантовостійкі TLS-сертифікати на основі дерев Меркла.
Cloudflare планує розпочати видачу TLS-сертифікатів, захищених від атак квантових комп’ютерів, у першому кварталі 2027 року. Компанія має намір запропонувати гібридні сертифікати безкоштовно як платним, так і безплатним користувачам, повідомляє Ars Technica.
Для цього Cloudflare використовуватиме платформу з відкритим кодом, яка видаватиме звичайні TLS-сертифікати та їхній постквантовий варіант — Merkle Tree Certificates. Компанія також планує придбати у центру сертифікації GlobalSign уже довірений кореневий сертифікат, щоб інтегруватися в екосистему вебавтентифікації.
Сертифікати на основі дерев Меркла
Нинішня інфраструктура відкритих ключів для вебу, або WebPKI, спирається на ланцюги цифрових підписів, які є вразливими до потенційних квантових атак. Безпосередня заміна класичних підписів квантовостійкими збільшила б обсяг даних для TLS-рукостискання приблизно у 40 разів. Це створило б надмірне навантаження на обчислювальні ресурси та мережевий трафік.
Рішення на основі дерев Меркла, яке Google представила у лютому та тестує разом із Cloudflare в обмежених пілотних програмах, має скоротити обсяг даних під час рукостискання приблизно до 40 кілобайтів — орієнтовно до нинішнього рівня. Замість підписування кожного сертифіката центр сертифікації підписуватиме лише «верхівку дерева», яка може представляти мільйони сертифікатів. Браузер у більшості випадків оброблятиме легкий доказ того, що сертифікат міститься в цьому дереві.
Прозорість і автоматичне оновлення
У TLS-екосистемі сертифікати мають публікуватися в розподілених журналах прозорості, щоб власники сайтів могли перевіряти, чи не було для їхніх доменів випущено підроблених сертифікатів. У моделі Merkle Tree Certificates журналювання стане складовою видачі сертифіката, а не окремим процесом.
План Cloudflare також передбачає використання Automated Certificate Management Environment — механізму з відкритим кодом для видачі та регулярного поновлення сертифікатів перед завершенням строку їхньої дії. Постквантові сертифікати матимуть можливість передавати підписи поза основним каналом, наприклад через оновлення браузера, якщо сервер недоступний або виникла інша технічна проблема з отриманням оновлення.
Інженер Cloudflare Стів Голдсміт зазначив, що компанія ще не видає такі сертифікати, але публічно бере на себе зобов’язання розвивати цю систему спільно з програмами кореневих сертифікатів та іншими учасниками спільноти WebPKI.